
RealOne PlayerやRealPlayerに複数のRealな脆弱性
タレコミ by foryoolife
foryoolife 曰く、
米Real Networksの提供する動画/音声再生ソフトウェア、「RealPlayer」および「RealOne Player」に、複数のセキュリティホールが存在することがIT Mediaで伝えられています。
言語やプラットフォームは問わないようで、既にWebサイトを通じて、問題を修正するためのパッチが提供されています。
具体的には、バッファオーバーフロー。RPMファイルへの細工による任意のコード実行。SMILファイルを悪用したクロスサイトスクリプティングが挙げられています。
問題を指摘したNGSSoftwareは、このセキュリティホールのリスクを「高」と位置づけているようです。Realerはいち早いアップデートを!